Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
z osa z

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
контроллер пингуется, доступны все расшаренные ресурсы на контроллере домена
 
а вот импорт пользователей из домена не выняет, говорит ,что не виден контроллер домена

Всего записей: 7 | Зарегистр. 04-08-2005 | Отправлено: 18:02 29-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
z osa z
Дай доступ к контроллеру домена по протоколу LDAP (Lightweight Directory Access Protocol)
 
Добавлено:
ЗЫ: А имя домена полностью вводишь? Как в Active Directory Users and Computers пишет?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 19:02 29-10-2007
z osa z

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Дай доступ к контроллеру домена по протоколу LDAP (Lightweight Directory Access Protocol)

я уже дал полностью весь доступ к контроллеру

Цитата:
 ЗЫ: А имя домена полностью вводишь? Как в Active Directory Users and Computers пишет?

домен называется moveton.local пробывал уже и c .local и без .local
 
версия kerio 6.4 - может в этом загвоздка ?
потому что с 6.0.1 работает

Всего записей: 7 | Зарегистр. 04-08-2005 | Отправлено: 10:06 30-10-2007
dasmehta

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Гдето с периодичностью раз в месяц выпадает следующая ошибка
которая вешает керио
[Oct/2007 09:35:52] Failed to send DNS query to server [ip провайдера]: 10055
[Oct/2007 09:35:52] Last message repeated 3 times
[Oct/2007 09:35:52] (1012:1450) Internal error: Unable to retrieve routing table.
лечится перезагрузкой
 
в DNS Forwarder-е явно указаны DNSки провайдера
 
заранее благодарю за помощь

Всего записей: 4 | Зарегистр. 20-02-2007 | Отправлено: 10:22 30-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
z osa z
Так! Давай сначала! Ты через Active Directory Mapping или просто нажимаешь кнопку Import... на закладке User Accounts?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 10:35 30-10-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
z osa z
лезешь в пользователи, внизу справа кнопка импорт, нажимаешь вводишь имя домена,
ниже имя контроллера полное ещё ниже логин и пароль доменного админа и не цепляет?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 13:14 30-10-2007
z osa z

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Так! Давай сначала! Ты через Active Directory Mapping или просто нажимаешь кнопку Import... на закладке User Accounts?

и так и так

Цитата:
 лезешь в пользователи, внизу справа кнопка импорт, нажимаешь вводишь имя домена,
ниже имя контроллера полное ещё ниже логин и пароль доменного админа и не цепляет?

да именно так
 
 
И ещё в журнале ошибок у меня идёт следующая ошибка
(0:10054) recv() failed in DNS resolver recv_thread()

Всего записей: 7 | Зарегистр. 04-08-2005 | Отправлено: 18:40 30-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
z osa z

Цитата:
домен называется moveton.local

Попробуй ввести имя хоста как compname.moveton.local

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 09:25 31-10-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
z osa z

Цитата:
и так и так  

импорт с маппингом вместе ругаются. значит не через маппинг...
посмотри - правильная настройка DNS

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 12:24 31-10-2007
z osa z

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to lavren

Цитата:
 Попробуй ввести имя хоста как compname.moveton.local

 
to snayper7

Цитата:
импорт с маппингом вместе ругаются. значит не через маппинг...
посмотри - правильная настройка DNS

самое интересное , что если ставить 6.0.1 - всё ок
а вот если 6.4 то не видит  
смотрю DNS

Всего записей: 7 | Зарегистр. 04-08-2005 | Отправлено: 13:03 31-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
z osa z

Цитата:
самое интересное , что если ставить 6.0.1 - всё ок
а вот если 6.4 то не видит  

У меня КВФ 6.4.0.3176 стоит на виртуальной машине Win XP SP2. С двух разных доменов на базе Win 2k3 SP1 и Win 2k3 SP2 R2 через Active Directory Mapping все хорошо импортируется!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 14:51 31-10-2007
z osa z

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:
самое интересное , что если ставить 6.0.1 - всё ок
а вот если 6.4 то не видит  
 
У меня КВФ 6.4.0.3176 стоит на виртуальной машине Win XP SP2. С двух разных доменов на базе Win 2k3 SP1 и Win 2k3 SP2 R2 через Active Directory Mapping все хорошо импортируется!

значит дело не в версии у меня то же 6.4.0.3176 из ru-board
 
 
Разрешил полный доступ во все стороны
включил журнал
При попытке импорта, КВФ обращается сначало к первому DNS серверу по порту 138(NetBios-DGM), затем ко второму (в сетке два DNS сервера, первый содержит запись srv)
по LDAP даже и не пытается соединяться

Всего записей: 7 | Зарегистр. 04-08-2005 | Отправлено: 16:12 31-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
z osa z
Попробуй обнулить кэш в DNS:
 
Код:
ipconfig /flushdns

И в керио тоже!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 18:35 31-10-2007
oRDoSS



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, помогите начинающему винроутщику. Устроился в контору, где стоит сабж на шлюзе. И вот появилась мальнькая проблема:
 
Вводные данные:
Шлюз на KWF 6.0.3
NIC смотрящая в инет - 81.ххх.ххх.ххх (белый ИП, пров НАТ не пользует)
NIC смотрящая в локалку - 172.16.65.1
Рядом стоит сервер терминалов на 2003-м - 172.16.65.75
Удаленный компьютер также белый ИП
 
Требуется разрешить доступ  к терминалу (RDP) порт стандартный - 3389 с определенного IP-адреса через инет (удаленная база, 1 комп). Что конкретно указывать в винроуте? Соурс - IP внешнего хоста, дестинейшн - 172.16.65.75:3389?
 

Всего записей: 223 | Зарегистр. 26-01-2005 | Отправлено: 23:23 31-10-2007 | Исправлено: oRDoSS, 23:31 31-10-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
дестинейшн - фаервол, в сервисе и так понятно, и самое главное в последней колонке транслейт и указываешь айпишник терминал, выбирай предпоследнюю снизу галку

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 23:59 31-10-2007
stepler23

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте.  
Стоит KWF 6.3.0.2683 на сервере по Win 2003. Две сетевые карты к одной подключен ADSL-модем (статический IP), другая в сеть.  
Пытаюсь создать правило для подключения к серверу через RAdmin:  
 
name     |Source   | Destination|Service |Action |Log|Translation|Valid on| Protocol Inspector|
RAdmin  |Internet |Firewall       |RAdmin | Premt| C  |               |Always  |  None|
 
Правило ставлю в самый верх.
Сервис RAdmin:  
Protocol  | Source port| Dest port| Protocol Inspector|
TCP/UDP |     Any       |   4899    |                           |
Что я делаю не так? Почему не соединяется?
Как лучше сделать?  
Очень прошу помочь.

Всего записей: 21 | Зарегистр. 07-07-2006 | Отправлено: 08:18 01-11-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
в сурсе поставь эни дальше всё правильно только в транслейшение поставь транслейт ту (вторая снизу галка)и локальный  айпишник машины к которой хочешь подключаться, в сервисе тебе нужен протокол TCP, UDP не нужен

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:42 01-11-2007
z osa z

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема решена,
во всём виноват переезд на SP2  на контроллере AD - из за этого глючил DNS на AD
следовательно Kerio ни причём
 
Огромное спасибо в помощи решения  проблемы to  lavren и snayper7

Всего записей: 7 | Зарегистр. 04-08-2005 | Отправлено: 11:43 01-11-2007
stepler23

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KWF стоит на сервере (IP 192.168.0.1) и именно к нему мне нужно подключиться. Я ставлю транслейт ту  192.168.0.1. Не пускает.  

Всего записей: 21 | Зарегистр. 07-07-2006 | Отправлено: 06:20 02-11-2007
nur7777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто может помочь? разобраться? че это означает, и что хотели сделать  
Короче сперва эта запись в фильтре КВР -----------------------------------------
DROP malformed TCP packet from inet, proto:
TCP, len:40, ip/port:24.45.21.147:0 -> IP сервака:5060, flags: SYN , seq:80481172 ack:0, win:65535, tcplen:0
 
Потом сразу эта------------------------------------------------------------------------
DROP "radmin na servak" packet from inet, proto: TCP, len:48, ip/port:202.155.58.124:2105 ->  
IP сервака:4899, flags: SYN , seq:2075095495 ack:0, win:16384, tcplen:0
 
В Керио порт на Радмин стоит ДРОП.

Всего записей: 1 | Зарегистр. 02-11-2007 | Отправлено: 06:58 02-11-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru